• Meta-annonsbedrägeri avslöjat i interna Meta-dokument

    Meta-annonsbedrägerier står i centrum för nya avslöjanden om interna rutiner hos teknikjätten. Nyligen framkomna dokument visar hur kriminella grupper fortsätter att utnyttja Metas annonsplattformar med oroande lätthet. Materialet avslöjar återkommande misslyckanden att blockera kända aktörer, långsam tillsyn samt interna farhågor kring de kommersiella incitament som gör att bedrägliga kampanjer får fortgå alldeles för länge. Dokumenten…

  • Gootloader-malware: Hur hotet återvände och vad det innebär

    Gootloader-malwaren återvände efter ett sju månader långt uppehåll och inledde en ny kampanj med mer avancerade metoder. Säkerhetsteam observerade hur angriparkontrollerade webbplatser placerade sig högt i sökresultaten för att leverera skadliga filer. Dessa webbplatser imiterar legitima dokumentmallar och leder offer till nedladdningar som startar attackkedjan. Malware-kampanjens återkomst innebär en förnyad risk för både privatpersoner och…

  • Hyundai AutoEver-intrånget: Vad företaget avslöjade om incidenten

    Hyundai AutoEver America har offentliggjort en betydande datasäkerhetsincident som exponerade känslig information som tillhör anställda och arbetssökande. Intrånget hos Hyundai AutoEver omfattade person- och identitetsuppgifter som hotaktörer kom åt efter att ha tagit sig in i företagets system tidigare i år. Bolaget har lämnat incidentrapporteringar till delstatliga myndigheter och bekräftat att den komprometterade datan inkluderade…

  • CentOS Web Panel-bugg: Varför CISA varnar för aktiv exploatering

    En kritisk bugg i CentOS Web Panel utnyttjas nu aktivt, vilket har lett till en ny varning från USA:s Cybersecurity and Infrastructure Security Agency. Angripare riktar in sig på exponerade servrar som kör äldre versioner av kontrollpanelen, som används i tusentals Linux-baserade webbhotellmiljöer. CISA lade till sårbarheten i sin katalog över kända exploaterade sårbarheter och…

  • Amazon-checkoutstörning: Vad som hände och varför det spelade roll

    Det senaste avbrottet i Amazons checkout störde tusentals kunder under ett intensivt kvällspass. Användare över hela USA rapporterade problem med att lägga beställningar, lägga till varor i kundvagnen och genomföra rutinmässiga transaktioner. Störningen väckte oro kring hur stabila stora detaljhandelsplattformar är under perioder med hög belastning. Hur avbrottet utvecklades Rapporter började dyka upp på driftövervakningsplattformar…

  • AI-drivna cyberattacker: Varför Google varnar för snabbt växande hot

    Hotanalysteam hos Google rapporterar en kraftig ökning av AI-drivna cyberattacker i takt med att kriminella tar i bruk nya verktyg som förbättrar kartläggning, phishing och utveckling av skadeprogram. Googles interna analys visar att angripare använder AI för att skala upp sina operationer, förfina social ingenjörskonst och automatisera uppgifter som tidigare krävde avancerad teknisk kompetens. Skiftet…

  • AI-läkemedelssvindel: Hur kriminella använder AI för att sälja farliga produkter

    Kriminella grupper använder i allt högre grad artificiell intelligens för att skapa realistiska läkemedelsbedrägerier. Framväxten av automatiserade verktyg gör det möjligt för bedragare att producera övertygande läkemedelsannonser, nätbutiker och medicinska påståenden med minimal ansträngning. Dessa operationer riktar sig mot sårbara användare som söker snabba behandlingar, viktminskningslösningar och oreglerade kosttillskott. Trenden utgör ett växande hot mot…

  • M&S-cyberattacken: Vad som hände och varför den fortfarande spelar roll

    Den senaste M&S-cyberattacken skapade förnyad press på den brittiska detaljhandelskedjan samtidigt som bolaget redovisade svagare halvårsresultat och växande operativa utmaningar. Företaget bekräftade att angriparna riktade in sig på en extern leverantör, vilket ledde till att känsliga personaluppgifter exponerades. Incidenten inträffade under en redan ansträngd period präglad av höga kostnader och försiktiga konsumenter. Tufft landskap i…

  • PerfectShift-dataläckan: Vad som hände och varför det spelar roll

    PerfectShift-dataläckan avslöjade löneinformation och personaluppgifter som tillhör flera organisationer som använde schemaläggningsplattformen. Händelsen väckte frågor om rutiner för datahantering, leverantörstillsyn och operativ säkerhet. Den här texten går igenom exponeringen, riskerna och den bredare påverkan på företag som förlitar sig på molnbaserade HR-verktyg. Översikt över exponeringen Säkerhetsforskare upptäckte en öppet åtkomlig molnlagringsbucket kopplad till PerfectShift. Den…

  • Il Manifesto-läcka avslöjar detaljerad läsaraktivitet och e-postdata

    Il Manifesto-dataläckan har avslöjat känslig information om besökare och prenumeranter på den italienska tidningen. En oskyddad databas lämnades utan åtkomstkontroll, vilket gjorde det möjligt för utomstående att komma åt personuppgifter, digitala aktivitetsloggar och exakt platsmetadata. Incidenten visar hur snabbt medieplattformar kan förlora användarnas förtroende när grundläggande datasäkerhet brister. Vad som hände En offentligt åtkomlig databas…